Configurer WS-Federation pour Office 365

Deux méthodes d'authentification à Microsoft Office 365 sont disponibles dans :Okta Secure Web Authentication (SWA) et WS-Federation (WS-Fed), qui est la méthode la plus sécurisée et celle à privilégier.

  • SWA est basé sur un nom d'utilisateur et un mot de passe pour les identifiants de sécurité qui peuvent être choisis par l'utilisateur final ou affectés par l'administrateur.
  • WS-Federation est une spécification qui définit des mécanismes pour transférer des informations d'identité à l'aide de messages SOAP chiffrés. Cela permet d'ajouter un niveau de sécurité supplémentaire. WS-Federation ne nécessite pas de mot de passe distinct pour Office 365. Par conséquent, Okta n'a pas besoin de synchroniser les mots de passe de l'utilisateur lorsque WS-Federation est utilisée.

Okta retirera la fédération de domaine dans les cas suivants :

  • Si vous passez de WS-Federation à SWA
  • Si vous supprimez l'instance d'app

Configuration automatique de WS-Federation

Première configuration

Si vous configurez WS-Federation pour la première fois, suivez ces étapes pour authentifier et sélectionner des domaines.

  1. Dans le Admin Console, allez à Applications > Applications.

  2. Recherchez et sélectionnez votre intégration d'application Microsoft Office 365.

  3. Accédez à l'onglet Authentification.
  4. Cliquez sur Modifier dans la section Paramètres.
  5. Sélectionnez WS-Federation.
  6. Définissez la Configuration de WS-Federation sur Automatique.
  7. Facultatif. Cliquez sur Voir les instructions de configuration. La procédure permettant de configurer WS-Federation pour Office 365 s'ouvre dans une nouvelle fenêtre.
  8. Facultatif. Reportez-vous à la section Préparer votre domaine pour l'authentification fédérée de la procédure pour vous assurer que vous avez correctement préparé vos domaines pour la fédération.
  9. De retour dans l'onglet Authentification, cliquez sur Démarrer la configuration de la fédération. Le système vous redirige vers la page de connexion à un compte Microsoft.
    1. Connectez-vous à Microsoft en tant qu'administrateur général pour votre tenant Microsoft.
    2. Lisez et acceptez les permissions demandées.
  10. Cliquez sur Fédérer les domaines.
  11. Dans la boîte de dialogue qui s'ouvre, sélectionnez les domaines que vous souhaitez fédérer dans la liste déroulante.
  12. Cliquez sur Enregistrer.

Modifier une configuration existante

Si vous aviez configuré WS-Federation par le passé, suivez ces étapes pour effectuer des modifications.

  1. Dans le Admin Console, allez à Applications > Applications.

  2. Recherchez et sélectionnez votre intégration d'application Microsoft Office 365.

  3. Accédez à l'onglet Authentification.
  4. Assurez-vous que WS-Federation est sélectionné comme méthode d'authentification et que la Configuration de WS-Federation est définie sur Automatique.
  5. Pour afficher les domaines parent et enfant fédérés en mode lecture seule, cliquez sur Afficher les domaines sélectionnés.
  6. Pour ajouter ou supprimer des domaines, cliquez sur Gérer les domaines vérifiés.
  7. Pour vous réauthentifier avec un autre compte Microsoft Office 365, cliquez sur Se réauthentifier avec un compte Microsoft.
  8. Cliquez sur Enregistrer.

Configuration manuelle de WS-Federation

  1. Dans le Admin Console, accédez à Applications > Applications.
  2. Recherchez et sélectionnez l'intégration de l'application Office 365.
  3. Accédez à l'onglet Authentification.
  4. Cliquez sur Modifier dans la section Paramètres.
  5. Dans Méthodes d'authentification, sélectionnez WS-Federation.
  6. Définissez la Configuration de WS-Federation sur Manuelle à l'aide de PowerShell.
  7. Cliquez Continuer avec la fédération manuelle pour confirmer votre sélection.
  8. Cliquez sur Voir les instructions de configuration pour accéder à la commande PowerShell qui est personnalisée pour votre domaine.
  9. Copiez cette commande à l'utiliser dans PowerShell.